ISO/IEC27018:2019 主要针对保护云中个人数据安全的行为准则。提供了适用于公共云个人身份信息 (PII) 的 ISO/IEC27002 控制措施实施指导。此外,它还提供了一组额外的控制措施和相关指导,旨在解决现有的ISO/IEC 27002控制措施及未解决的公共云 PII 保护要求。
同时又被称"云隐私保护认证”,主要针对云服务商对云中个人数据的安全防护的国际标准认证 ,旨在为云个人身份信息处理者提供一套实务守则,以保护公共云中的个人身份信息( PII )不受侵犯。
ISO27018是公有云隐私信息安全的保障
ISO/IEC27018:2019 主要针对保护云中个人数据安全的行为准则。提供了适用于公共云个人身份信息 (PII) 的 ISO/IEC27002 控制措施实施指导。此外,它还提供了一组额外的控制措施和相关指导,旨在解决现有的ISO/IEC 27002控制措施及未解决的公共云 PII 保护要求。
同时又被称"云隐私保护认证”,主要针对云服务商对云中个人数据的安全防护的国际标准认证 ,旨在为云个人身份信息处理者提供一套实务守则,以保护公共云中的个人身份信息( PII )不受侵犯,是目前国际上最权威、最严格、也是最被广泛接受和应用的信息安全体系认证。
作为最严格的安全防护认证之一, ISO/IEC27018要求公有云服务必须保证清晰的透明度,用户享有对其储存数据完整的控制权,服务商必须将对数据的操作告知用户并得到认同,是ISO/IEC27001和ISO/IEC27002标准的扩展,为云服务供应商如何处理个人身份信息(PII)提供了指南。
可用于支持其基础设施通过标准认证的云服务提供商告知其现有和潜在客户,其数据得到了安全的保护,不会被用于任何其未明确同意的用途。
通过实施本标准,可以让客户和利益相关者对其个人数据和信息的安全性更加放心。
本标准还提供了覆盖不同国家的通用指导方针,为在全球范围内开展业务和获得作为首选供应商的机会提供便利性。
完善的标准化流程,节约了30%的认证时间
成立超过六个月、有云信息安全项目;未受到主管部门行政处罚。
ISO27001是最基础的信息安全认证,ISO27018更着重于云隐私这个细分领域的信息安全。
是的,在进行ISO27018认证之前,必须先经过ISO27001的认证;但ISO27018认证也可以与ISO27001认证审核同时一并进行。
主要有证书编号、企业名称、企业地址、认证规模、认证范围、证书有效期、发证机构名称等。
证书有效期为三年。
1. 所有证书均在国家认监委备案
2. 带CNAS标
3. 均可在国家权威机构查询, 全球通用
1. 不存在任何隐形费用
2. 如遇项目通不过问题可继续免费辅导或接受退款。
1. 签约当天申报认证项目
2. 完善的标准化流程高效节约时间
3. 保证按合同约定的时间前出证
1. 立项当天成立PMO工作组
2. 全程客户经理和项目经理跟进
3. 咨询过程中一对一辅导,不更换咨询师
4. 项目过程中如有任何不满均可以通过公司电话和在线方式进行投诉反馈
5. 全程陪审与细致服务
1. 出证后无忧,一对一客服维护证书有效期
2. 监督年审全方位提醒及服务
3. 最新标准文书及业内政策分享
4. 免费参加公开课
Copyright 2021 © 江苏硕思信息技术有限公司 版权所有 苏ICP备2024072167号-1 网站地图